Veille réglementaire
Moodle : une faille de sécurité expose les données des utilisateurs
ANSSI / CERT-FR — Alertes & avis
Le CERT-FR a publié un avis (CERTFR-2026-AVI-0921) concernant une vulnérabilité affectant le système de gestion de l'apprentissage Moodle. Cette faille, classée comme critique, permet à un attaquant d'exploiter une atteinte à la confidentialité des données stockées dans les instances concernées.
Systèmes et versions impactés
Les versions de Moodle antérieures à la 5.2.1 sont vulnérables à cette faille. Les organisations utilisant ces versions doivent procéder à une mise à jour urgente pour neutraliser le risque.
Recommandations et actions correctives
Le CERT-FR recommande de se référer au bulletin de sécurité Moodle 482102, publié le 22 juillet 2026, pour obtenir les correctifs nécessaires. Ce document détaille les mesures à mettre en œuvre pour corriger la vulnérabilité et renforcer la protection des données.
Documentation et suivi
L'avis du CERT-FR précise que la gestion de version du document est disponible en fin de publication. Les organisations sont encouragées à consulter régulièrement les mises à jour de sécurité pour anticiper les risques similaires.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.